<?php

/*
 * File  : aksi_produk.php
 * Table : produks, kategoris
 */
session_start();
//cek session

if (!$_SESSION["USRID"] AND !$_SESSION["USRPASS"]) {
    header("location: ../index.php");
    exit();
}
//end
?>

<?php

include "../../../library/fungsi.lib.php";

$module = $_GET["module"];
$opr = $_GET["opr"];

// hapus produk
if ($module == 'produk' AND $opr == 'hapus') {
    $gambar_produk = get_produk_gambar($_GET["id"]);
    $url_gambar_produk = var_url_foto;

    unlink(var_url_foto . $gambar_produk);
    unlink(var_url_foto . 'small_' . $gambar_produk);

    mysql_query("DELETE FROM produks WHERE produk_id='" . $_GET["id"] . "'");
    header('location:' . URLHOST . 'cms/hansip.php?module=' . $module);

// input produk
} elseif ($module == 'produk' AND $opr == 'input') {
    $lokasi_file = $_FILES['in_produk_gambar']['tmp_name'];
    $tipe_file = $_FILES['in_produk_gambar']['type'];
    $nama_file = $_FILES['in_produk_gambar']['name'];
    $acak = rand(1, 99);
    $nama_file_unik = $acak . $nama_file;


    $produk_nama = $_POST["in_produk_nama"];
    $produk_kategori_id = $_POST["in_produk_kategori_id"];
    $produk_seo = seo_title($_POST["in_produk_nama"]);
    $produk_deskripsi = $_POST["in_produk_deskripsi"];
    $produk_harga = $_POST["in_produk_harga"];
    $produk_harga = $_POST["in_produk_diskon"];
    $produk_stok = $_POST["in_produk_stok"];
    $produk_berat = $_POST["in_produk_berat"];
    $produk_tgl_masuk = $tgl_sekarang;
    $produk_gambar = $nama_file_unik;

    // apabila ada gambar yang diupload
    if (!empty($lokasi_file)) {
        UploadImage($nama_file_unik);

        $sql = "INSERT INTO produks(produk_nama,
                                    produk_seo,
                                    produk_kategori_id,
                                    produk_berat,
                                    produk_harga,
                                    produk_diskon,
                                    produk_stok,
                                    produk_deskripsi,
                                    produk_tgl_masuk,
                                    produk_gambar) 
                            VALUES('$produk_nama',
                                   '$produk_seo',
                                   '$produk_kategori_id',
                                   '$produk_berat',
                                   '$produk_harga',
                                   '$produk_diskon',
                                   '$produk_stok',
                                   '$produk_deskripsi',
                                   '$produk_tgl_masuk',
                                   '$produk_gambar')";
    } else {
        $sql = "INSERT INTO produks(produk_nama,
                                    produk_seo,
                                    produk_kategori_id,
                                    produk_berat,
                                    produk_harga,
                                    produk_diskon,
                                    produk_stok,
                                    produk_deskripsi,
                                    produk_tgl_masuk) 
                            VALUES('$produk_nama',
                                   '$produk_seo',
                                   '$produk_kategori_id',
                                   '$produk_berat',
                                   '$produk_harga',
                                   '$produk_diskon',
                                   '$produk_stok',
                                   '$produk_deskripsi',
                                   '$produk_tgl_masuk')";
    }

    //echo $sql;
    mysql_query($sql);
    header('location:' . URLHOST . 'cms/hansip.php?module=' . $module);
}

// update produk
elseif ($module == 'produk' AND $opr == 'update') {
    $lokasi_file = $_FILES['in_produk_gambar']['tmp_name'];
    $tipe_file = $_FILES['in_produk_gambar']['type'];
    $nama_file = $_FILES['in_produk_gambar']['name'];
    $acak = rand(1, 99);
    $nama_file_unik = $acak . $nama_file;

    $produk_nama = $_POST["in_produk_nama"];
    $produk_kategori_id = $_POST["in_produk_kategori_id"];
    $produk_seo = seo_title($_POST["in_produk_nama"]);
    $produk_deskripsi = $_POST["in_produk_deskripsi"];
    $produk_harga = $_POST["in_produk_harga"];
    $produk_diskon = $_POST["in_produk_diskon"];
    $produk_stok = $_POST["in_produk_stok"];
    $produk_berat = $_POST["in_produk_berat"];
    $produk_tgl_masuk = $tgl_sekarang;
    $produk_gambar = $nama_file_unik;
    $produk_id = $_POST["id"];

    // Apabila gambar tidak diganti
    if (empty($lokasi_file)) {
        $sql = "UPDATE produks SET  produk_nama='$produk_nama',
                                    produk_seo='$produk_seo',
                                    produk_kategori_id='$produk_kategori_id',
                                    produk_berat='$produk_berat',
                                    produk_harga='$produk_harga',
                                    produk_diskon='$produk_diskon',
                                    produk_stok='$produk_stok',
                                    produk_deskripsi='$produk_deskripsi',
                                    produk_tgl_masuk='$produk_tgl_masuk'
                WHERE produk_id='$produk_id'";
    } else {
        UploadImage($nama_file_unik);
        $gambar_produk = get_produk_gambar($produk_id);
        $url_gambar_produk = var_url_foto;

        unlink(var_url_foto . $gambar_produk);
        unlink(var_url_foto . 'small_' . $gambar_produk);

        $sql = "UPDATE produks SET  produk_nama='$produk_nama',
                                    produk_seo='$produk_seo',
                                    produk_kategori_id='$produk_kategori_id',
                                    produk_berat='$produk_berat',
                                    produk_harga='$produk_harga',
                                    produk_diskon='$produk_diskon',
                                    produk_stok='$produk_stok',
                                    produk_deskripsi='$produk_deskripsi',
                                    produk_tgl_masuk='$produk_tgl_masuk',
                                    produk_gambar='$produk_gambar'
                WHERE produk_id='$produk_id'";
    }
    //echo $sql;
    mysql_query($sql);
    header('location:' . URLHOST . 'cms/hansip.php?module=' . $module);
}
?>
